手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

使用 ssh 进行安全的连接

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

代理程式

这里的上下文中的“代理程式”是个小型“转换程式”,他只是让网络流量通过。假如我在端口 22 上配置了 sshd 服务器,并且希望在端口 110 上配置另一台 sshd 服务器,那么实现这个想法的一个方法是安装网络代理程式。这样的代理程式在端口 110 上用作服务器,接收来自外界的流量。他通过在端口 22 上充当客户机来处理这些分组。基本 sshd 服务器完成任何的实际工作;代理程式的作用只是从一个端口转换到另一个端口(可能在另一台主机上)。

这篇特别的专栏文章的真正价值并不在于深奥的代码,而只是在于传达了一个清楚的概念,您应该以此为目标来启用自己的远程服务。我已尝试过许多方法。利用这些经验,尤其要了解 不要做什么,至少要了解在您首次配置服务器室时不要做什么:禁止 Telnet,不要让不用的服务一直开着,不用担心 applet(尤其不要担心 applet 签名),连同如若感到不对劲就不要进行远程登录。

另一方面,一定要使用标准部件。我已尝试过许多聪明的想法,用于调整 ssh 协议或自己的防火墙,以阻止“黑帽”黑客(指专门利用网络技巧入侵网络进行破坏的人,译者注)。和这些想法所提供的安全性方面的小小增强相比,他们的维护比较困难,因此有些得不偿失。除非我编制一个明确的安全性项目的预算,并具备明确的长期目标,否则最好将时间花在使用 ssh 上,而不是花时间设法改进他。

采用以上步骤,您将拥有一个服务器室,他的安全性要比您只使用标准的 Linux 服务器安装时要好得多。您还能够从全球能够找到几乎任何的同步连接上远程管理他。对于您自己的安全性计划,这是个不错的起点。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!